Noticias de Ciberseguridad

Ciberseguridad — edición del 2026-09-13

Edición del 13 de septiembre de 2026

Vulnerabilidad Los hackers aprovechan una vulnerabilidad en una aplicación de Tencent para distribuir el malware GrayRabbit
Imagen: BleepingComputer
Lo más reciente Vulnerabilidad

Los hackers aprovechan una vulnerabilidad en una aplicación de Tencent para distribuir el malware GrayRabbit

Ciberdelincuentes vinculados a un grupo de espionaje alineado con China están aprovechando una vulnerabilidad crítica de ejecución remota de código en el método de entrada de Sogou para Windows, una aplicación desarrollada por Tencent. Los especialistas en ciberseguridad han detectado que esta falla está siendo explotada de manera activa en ataques reales para instalar una puerta trasera conocida mediante enlaces maliciosos preparados específicamente para este propósito. La cadena de infección inicia cuando la víctima hace clic en un enlace de protocolo personalizado, lo que provoca que el sistema operativo ejecute un manipulador que transfiere argumentos de línea de comandos sin la validación adecuada.

Fuente: BleepingComputer Publicado: 13/09/2026 · 14:26 UTC
Leer la noticia completa →

Últimas noticias

Phishing Los atacantes utilizan el phishing de claves de acceso para suplantar cuentas en la nube de Microsoft y sustraer datos
Imagen: The Hacker News
Phishing

Los atacantes utilizan el phishing de claves de acceso para suplantar cuentas en la nube de Microsoft y sustraer datos

Microsoft ha revelado información sobre un par de campañas maliciosas que emplean infraestructura de correo electrónico de terceros para enviar mensajes de fraude financiero, así como tácticas de ingeniería social centradas en llaves de acceso para vulnerar entornos en la nube. La primera ofensiva se centró en el envío masivo de mensajes fraudulentos haciéndose pasar por máximos ejecutivos de empresas, con la intención de que los departamentos de cuentas por pagar realizaran transferencias bancarias para un supuesto servicio de suscripción. Para lograrlo, los atacantes utilizaron inteligencia artificial generativa con el fin de redactar y estructurar plantillas de correo convincentes dirigidas a organizaciones en Estados Unidos dentro de rubros como tecnología, bienes raíces y manufactura.

Fuente: The Hacker News Publicado: 13/09/2026 · 10:11 UTC
Ciberseguridad Una profunda reorganización en la NSA dará lugar a la creación de cinco «centros de misión», entre los que se incluyen los dedicados a la ciberseguridad y la inteligencia artificial
Imagen: The Record
Ciberseguridad

Una profunda reorganización en la NSA dará lugar a la creación de cinco «centros de misión», entre los que se incluyen los dedicados a la ciberseguridad y la inteligencia artificial

La Agencia de Seguridad Nacional está llevando a cabo una profunda reestructuración para entregar más rápidamente los datos de inteligencia que recopila a los escenarios de combate reales. Con este propósito, los departamentos actuales serán sustituidos por cinco centros dedicados específicamente a China, la ciberseguridad, la inteligencia artificial, el apoyo al combate y la inteligencia global. El plan de transformación fue comunicado por el general que dirige la agencia y el Comando Cibernético de Estados Unidos, estableciendo un plazo corto para su ejecución, aunque todavía quedan aspectos importantes por definir.

Fuente: The Record Publicado: 13/09/2026 · 21:36 UTC
Phishing Malos usos de Claude [informe de Anthropic]
Imagen: Segu-Info
Phishing

Malos usos de Claude [informe de Anthropic]

El informe de Anthropic de septiembre documenta operaciones detectadas y perturbadas entre diciembre de 2025 y agosto de 2026, en las que distintos actores utilizaron Claude para actividades maliciosas. Anthropic afirma haber bloqueado las cuentas involucradas, ajustado sus controles y compartido indicadores o inteligencia con autoridades, empresas tecnológicas y posibles víctimas. Los actores identificados incluyen grupos presuntamente patrocinados por Estados, delincuentes financieros, proveedores comerciales de spyware, instituciones de propaganda y hacktivistas.

Fuente: Segu-Info Publicado: 13/09/2026 · 18:34 UTC
Ciberseguridad El director ejecutivo de Anthropic, Dario Amodei, afirma que el sector de la IA debe dar tiempo a que las medidas de seguridad se pongan al día
Imagen: SecurityWeek
Ciberseguridad

El director ejecutivo de Anthropic, Dario Amodei, afirma que el sector de la IA debe dar tiempo a que las medidas de seguridad se pongan al día

El director ejecutivo de Anthropic, Dario Amodei, señaló que el sector de la inteligencia artificial debería disminuir el ritmo de sus avances para permitir que los protocolos de protección alcancen el mismo nivel. El directivo advirtió que, de no aplicar esta pausa, los sistemas podrían ser capaces de dirigir un conjunto de agentes que dominarían toda la red en un periodo muy corto. Esta postura coincide con un incremento en la inquietud tanto interna como externa sobre herramientas cada vez más potentes que superan las capacidades humanas y podrían actuar de forma descontrolada.

Fuente: SecurityWeek Publicado: 13/09/2026 · 13:27 UTC
Ciberseguridad La seguridad basada en la opacidad ha llegado a su fin, y la IA le ha asestado el golpe de gracia
Imagen: The Register - Security
Ciberseguridad

La seguridad basada en la opacidad ha llegado a su fin, y la IA le ha asestado el golpe de gracia

La estrategia de confiar en la confidencialidad de la arquitectura y las fallas de los sistemas para mantenerse protegido ha quedado totalmente superada. Tanto los investigadores como los desarrolladores y los ciberdelincuentes están utilizando agentes de inteligencia artificial para descubrir fallos antiguos y complejos en componentes y plataformas que antes se consideraban seguros, lo que ha generado un volumen récord de avisos de seguridad y la exposición rápida de vulnerabilidades incluso en tecnologías muy antiguas. Esta evolución tecnológica representa un desafío importante para la seguridad de las tecnologías operativas y los sistemas de control industrial, los cuales tradicionalmente dependían de la confidencialidad de sus componentes para mantenerse protegidos como si fueran cajas negras.

Fuente: The Register - Security Publicado: 13/09/2026 · 11:21 UTC
Vulnerabilidad Resumen de la semana: se ha instalado un rootkit de Linux en dispositivos F5 BIG-IP APM y se han aprovechado vulnerabilidades de Cisco FMC
Imagen: Help Net Security
Vulnerabilidad

Resumen de la semana: se ha instalado un rootkit de Linux en dispositivos F5 BIG-IP APM y se han aprovechado vulnerabilidades de Cisco FMC

El artículo presenta un repaso de diversos eventos y noticias sobre seguridad informática, destacando el uso de agentes de inteligencia artificial tanto en la automatización de ciberataques como en nuevas herramientas de análisis y defensa. Se mencionan múltiples incidentes de vulnerabilidades explotadas de manera activa, incluyendo fallas críticas en dispositivos de red, sistemas de gestión y plataformas empresariales que han afectado a organizaciones gubernamentales, financieras y del sector privado en todo el mundo. Asimismo, se detallan recientes brechas de datos que han expuesto información confidencial de millones de usuarios y clientes, tales como incidentes en empresas de verificación de identidad, plataformas educativas y proveedores de carteras de criptomonedas, lo que incrementa los riesgos de ataques de suplantación de identidad y fraude.

Fuente: Help Net Security Publicado: 13/09/2026 · 08:00 UTC